Vault1 debe permitir el acceso solo desde VM1, que está conectada a VNet1. En la configuración de red de Vault1, ¿qué acción restringe el acceso solo a VM1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Desde la pestaña Firewalls and virtual networks, agregue la dirección IP de VM1..
Por qué esta es la respuesta
La opción correcta es agregar la dirección IP de VM1 en la pestaña "Firewalls and virtual networks". Esto configura el firewall de Azure Key Vault para permitir explícitamente las conexiones entrantes solo desde esa dirección IP específica, restringiendo el acceso únicamente a VM1. Crear un punto de conexión privado para VM1 (opción incorrecta) establecería una conexión de red privada, pero no restringe el acceso solo a VM1; otros recursos dentro de la misma VNet podrían potencialmente acceder si no hay otras reglas. Agregar VNet1 (opción incorrecta) permitiría el acceso desde cualquier recurso dentro de VNet1, no solo desde VM1. Establecer "Allow trusted Microsoft services to bypass this firewall" en "Yes" (opción incorrecta) permite que servicios específicos de Microsoft accedan al Key Vault, lo cual no restringe el acceso a VM1 y podría incluso ampliarlo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta